Apple 补丁 0 天在“极其复杂的攻击”中被利用

发布时间:2025年3月12日    来源:szf
Apple 补丁 0 天在“极其复杂的攻击”中被利用

快速阅读: 据《Ars Technica》最新报道,本周二,苹果修复了iPhone和iPad上的关键零日漏洞CVE-2025-24201,该漏洞可能导致复杂攻击。受影响设备包括多款iPhone和iPad型号。苹果建议用户尽快更新至iOS和iPadOS 18.3.2,以防止潜在威胁。此次更新不仅增强了安全性,还优化了性能。

本周二,苹果公司在几乎所有支持的iPhone和iPad机型中修复了一个关键的零日漏洞,并指出该漏洞可能已经被用于针对特定目标个体的“极其复杂的攻击”,特别是在运行较旧版本iOS系统的设备上。这一漏洞被追踪为CVE-2025-24201,位于WebKit中,而WebKit是驱动Safari浏览器以及其他所有为iPhone和iPad设计的浏览器的核心引擎。

受影响的设备包括iPhone XS及其后续版本、iPad Pro 13英寸、iPad Pro 12.9英寸第三代及其后续版本、iPad Pro 11英寸第一代及其后续版本、iPad Air第三代及其后续版本、iPad第七代及其后续版本以及iPad mini第五代及其后续版本。该漏洞源于一个错误,即数据被写入超出分配的内存范围。苹果公司在一份简短声明中提到,“附加修复措施影响:恶意构建的网页内容可能能够突破Web内容沙箱。”此外,苹果表示,这是对iOS 17.2中已阻止的攻击的额外修复。(苹果公司了解到,在iOS 17.2之前的iOS版本中,该问题可能已经被用于针对特定目标个体的极其复杂的攻击。)

通知中并未说明该漏洞是由苹果内部研究人员发现还是由外部人士发现。这类归属信息通常可以揭示哪些实体可能实施了攻击以及攻击的目标是谁。通知也没有提及攻击何时开始或持续了多久。

此次更新将iOS和iPadOS的最新版本升级至18.3.2。最容易受到威胁的用户可能是那些成为资金充裕的执法机构或国家间谍目标的人,他们应当立即安装更新。尽管目前没有证据表明该漏洞正被广泛利用以攻击更多用户,但最佳做法是在更新发布后的36小时内尽快完成安装。

苹果公司迅速采取行动,修补了这一潜在的安全隐患。这不仅彰显了苹果在维护用户安全方面的决心,也提醒广大用户及时更新系统的重要性。无论是个人用户还是企业用户,都应该养成定期检查并安装最新补丁的好习惯,以确保设备始终处于最佳防护状态。

更新后的系统不仅提升了安全性,还优化了整体性能,使设备运行更加流畅。如果您尚未完成更新,请尽快操作,以保护您的隐私和数据安全。

(以上内容均由Ai生成)

你可能还想读

LEO卫星信号助力弱GPS区域精准导航

LEO卫星信号助力弱GPS区域精准导航

快速阅读: 据最新消息,美国俄亥俄州立大学研究证实,星链与一网等低轨卫星信号可有效补充GPS,在无GNSS环境下将定位误差从超1公里降至约27米,为关键基础设施提供高精度导航备份方案。 日前,美国俄亥俄州立大学研究团队证实,商业低轨(LEO […]

发布时间:2025年12月8日
美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
星舰月球计划更新,SpaceX誓不放弃月球竞争

星舰月球计划更新,SpaceX誓不放弃月球竞争

快速阅读: FSD V14.2.1在标志识别方面改进明显,长期测试者Chuck Cook观察到学校区域行为改善,系统对时间规则认识提高,有助于减少动态环境中的误报。 FSD V14.2.1在标志识别方面也显示出改进。长期测试者Chuck C […]

发布时间:2025年11月30日
太空竞赛再起波澜,SpaceX澄清与NASA合作细节

太空竞赛再起波澜,SpaceX澄清与NASA合作细节

快速阅读: Riot Games计划举办《英雄联盟》人机对抗赛,Grok 5参赛将受限于人类水平,展现AI实时互动能力,有望成最具影响力赛事。 尽管尚未确定具体比赛,但从选手、队伍以及Riot Games的兴趣来看,这一概念有可能实现,成为 […]

发布时间:2025年11月26日
中国广电称合作建设卫星移动互联网,展示业界首款一体化便携基站

中国广电称合作建设卫星移动互联网,展示业界首款一体化便携基站

快速阅读: 中国广电董事长宋起柱出席5G+工业互联网大会,提出强算注智、数智赋能、深耕特色三大举措,展示5G 700MHz应急基站,推动超高清产业与工业互联网发展。 IT之家 11 月 23 日消息,据人民邮电报报道,中国广电党委书记、董事 […]

发布时间:2025年11月23日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日